安全芯片就是 TPM(Trusted Platform Module),可信任平臺(tái)模塊,是一�(gè)可獨(dú)立�(jìn)行密鑰生�、加解密的裝置,�(nèi)部擁有獨(dú)立的處理�和存�(chǔ)單元,可存儲(chǔ)密鑰和特征數(shù)�(jù),為電腦提供加密和安全認(rèn)證服�(wù)。用安全芯片�(jìn)行加�,密鑰被存儲(chǔ)在硬件中,被竊的�(shù)�(jù)無法解密,從而保�(hù)商業(yè)隱私和數(shù)�(jù)安全�
安全芯片的安全保�(hù)原理�
安全芯片所起的作用相當(dāng)于一�(gè)“保�(xiǎn)柜”,最重要的密碼數(shù)�(jù)都存�(chǔ)在安全芯片中,安全芯片通過SMB系統(tǒng)管理總線與筆記本的主處理器和BIOS芯片�(jìn)行通信,然后配合管理軟件完成各種安全保�(hù)工作,而且根據(jù)安全芯片的原�,由于密碼數(shù)�(jù)只能輸出,而不能輸入,這樣加密和解密的�(yùn)算在安全芯片�(nèi)部完�,而只是將�(jié)果輸出到上層,避免了密碼被破解的�(jī)�(huì)�
安全芯片配合專用軟件可以�(shí)�(xiàn)以下功能�
1、存�(chǔ)、管理密碼功能�以往這些都是由BIOS做的,忘記了密碼只要取下BIOS電池,給BIOS放電就清除密碼了。如今這些密鑰�(shí)際上是存�(chǔ)固化在芯片的存儲(chǔ)單元�,即便是掉電其信息亦不會(huì)丟失。相比于BIOS管理密碼,安全芯片的安全性要大為提高�
2、加密功��安全芯片除了能�(jìn)行傳�(tǒng)的開�(jī)加密以及�(duì)硬盤�(jìn)行加密外,還能對(duì)系統(tǒng)登錄、應(yīng)用軟件登錄�(jìn)行加密。比如目前常用的MSN、QQ、網(wǎng)游以及網(wǎng)上銀行的登錄信息和密�,都可以通過TPM加密后再�(jìn)行傳輸,這樣就不用擔(dān)心信息和密碼被人竊取�
3、加密硬盤的任意分區(qū)功能�我們可以加密硬盤的任意一�(gè)分區(qū),可以將一些重要文件放入該分區(qū)以策安全。其�(shí)有些本本廠商采用的一鍵恢�(fù)功能,就是該用途的集中體現(xiàn)之一(其將系�(tǒng)鏡像放在一�(gè)TPM加密的分區(qū)中)�
安全芯片是一�(xiàng)針對(duì)商業(yè)用戶的安全技�(shù)。主要的�(yōu)�(diǎn)是對(duì)存儲(chǔ)在安全芯片里的數(shù)�(jù)�(jìn)行高可靠性的加密處理,使這些�(shù)�(jù)很難被非法竊取�
IBM有一�(gè)專門的安全軟件:IBM Client Security Software,配合安全芯片使�,可以對(duì)用戶的數(shù)�(jù)�(jìn)行加密處�,將密鑰通過安全芯片加密后存�(chǔ)在安全芯片中。通俗地講,就是將你設(shè)置的開機(jī)密碼、硬盤密碼、BIOS密碼、指紋信息、硬盤上�(shù)�(jù)加密使用的密鑰之類的全部再次加密�,存�(chǔ)在安全芯片中,如果想要破解就需要首先破解安全芯��
正常使用的時(shí)候完全可以不管它,如果不是通過CCS軟件主動(dòng)使用安全芯片,完全可以當(dāng)它不存在,也與安裝操作系�(tǒng)無關(guān),安全芯片不需要任何的�(qū)�(dòng)程序。所謂把�(jī)器用成磚頭是指如果你丟失了硬件的密碼,比如開�(jī)密碼、BIOS密碼、硬盤密�,因?yàn)槭紫纫平獍踩酒跃捅纫话愕臋C(jī)器更難破解了�
IBM提供了很多的安全功能來保�(hù)�(shù)�(jù)安全,比如硬盤密�,如果設(shè)置了硬盤密碼,因?yàn)橛脖P密碼是存�(chǔ)在安全芯片里,安全芯片是裝在主板上的,所以這塊硬盤就算被拆到別的機(jī)器上也無法讀出數(shù)�(jù)。如果你忘記了硬盤密�,那這塊硬盤就相�(dāng)于報(bào)廢了。所以一般不要隨意設(shè)置密�,如果設(shè)置了一定要牢記�
TPM不是只能管理、保存密�,它的功能還是很�(qiáng)大的。目前廣大廠商都是采用第三方軟件來實(shí)�(xiàn)TPM的部分功能,提供例如文件加解密等服務(wù)。而在Vista正式�(fā)布之�,安全芯片才真正開始�(fā)揮其幕后英雄的本�,大量的系統(tǒng)安全功能也都是通過其來�(shí)�(xiàn)。而在將來,隨著微軟NGSCB技�(shù)的正式推廣,TPM將在真正意義上扮演PC的保�(hù)神,讓我們的電腦真正擺脫木馬、病毒的騷擾。看來得到軟硬件兩方面支持的安全芯片今后前途無�,安全芯片在今后的本本安全領(lǐng)域上的作用將更加凸現(xiàn)�
在Wedbush Morgan Securities年度高層�(huì)議上,雅�(dá)利公司創(chuàng)建者之一的諾蘭·布什�(nèi)爾(Nolan Bushnell)稱,游戲產(chǎn)�(yè)目前面臨的盜版泛濫問�,在過不久將隨著新型加密芯片的逐步普及而成為歷��
“一種名為TPM的加密芯片即將被使用在今后的大部分電腦主板上。”布什�(nèi)爾在�(huì)議上說道:“這就意味著游戲產(chǎn)�(yè)將迎來一種全新的、安全的加密方式,它無法在網(wǎng)�(luò)上被破解也不存在注冊(cè)碼被散播的危�(xiǎn),它將允許我�?cè)谀切┍I版極為嚴(yán)重的地區(qū)開拓巨大的新市場(chǎng)。�
布什�(nèi)爾認(rèn)�,電影和音樂的盜版很難被阻止,因?yàn)橹灰恰澳芸?、能聽的就可以拷貝”。然而電子游戲的情況則完全不�,由于這類�(chǎn)品與代碼的緊密聯(lián)系性,使用TPM芯片將能夠完全阻止盜版游戲的�(yùn)��
“一旦TPM芯片的普及率�(dá)到足夠高的水�(zhǔn),我們就可以開始看到在亞洲和印度等盜版泛濫地區(qū)正版軟件收入的逐步增長(zhǎng),而這在以前是幾乎是不可想象�?�?/FONT>
目前提供安全芯片的廠商也不少,由于其不面�(duì)最終消�(fèi)者,大家可能都比較陌�。由于國(guó)外對(duì)于安全芯片的研發(fā)、制造起步較早,故而國(guó)外廠商在這方面有著相�(dāng)大的�(yōu)�(shì)。國(guó)外生�(chǎn)安全芯片的主要廠家有:英飛凌、意法半�(dǎo)體(ST)、Atmel、華邦電子(收購(gòu)美國(guó)�(guó)家半�(dǎo)體公司)�。國(guó)�(nèi)廠商這方面的研發(fā)起步較晚,目前僅有聯(lián)想的“恒智”芯片以及兆日公司的�(chǎn)品�
更多精彩�(nèi)�,請(qǐng)登入維庫(kù)電子�Http://www.06jpkg.cn
維庫(kù)電子�,電子知�(shí),一查百��
已收錄詞�154045�(gè)